12
返回列表 发新帖
楼主: cheng1997
收起左侧

[病毒样本] 不明UFO

[复制链接]
尤金卡巴斯基
发表于 2008-8-11 19:43:25 | 显示全部楼层
金山 无视
tian832
发表于 2008-8-11 19:53:52 | 显示全部楼层
费尔报毒
qigang
发表于 2008-8-11 20:29:46 | 显示全部楼层

3/0

RS20.57.02未杀!
sungt
发表于 2008-8-11 21:11:19 | 显示全部楼层
已发现的更改
  文件系统
    已创建的文件夹  :     0
    已删除的文件夹  :     0
    已创建的文件    :     0
    已删除的文件    :     0
    已修改的文件    :     6
  注册表
    已创建的键      :     0
    已删除的键      :     0
    已创建的值      :     1
    已删除的值      :     0
    已修改的值      :     2

日志文件名称
  C:\Documents and Settings\Administrator\Local Settings\Application Data\Martau\Total Uninstall 3\MonitoredApps\1.tun

文件系统详细信息 [查看: 全部详细信息] (全部)
--------------------------
    (文件夹) C:\Documents and Settings\Administrator
       (*)(文件) ntuser.dat.LOG
        2008-8-11 21:10, 126976 字节, HA ==> 2008-8-11 21:10, 1024 字节, HA
    (文件夹) C:\Documents and Settings\Administrator\Cookies
       (*)(文件) index.dat
        2008-8-11 21:09, 49152 字节, A ==> 2008-8-11 21:10, 49152 字节, A
    (文件夹) C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
       (*)(文件) index.dat
        2008-8-11 21:09, 114688 字节, A ==> 2008-8-11 21:10, 114688 字节, A
    (文件夹) C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
       (*)(文件) index.dat
        2008-8-11 21:09, 3047424 字节, A ==> 2008-8-11 21:10, 3047424 字节, A
    (文件夹) C:\WINDOWS\Prefetch
       (*)(文件) M6MM.EXE-04DA74D2.pf
        2008-8-11 21:09, 56046 字节, A ==> 2008-8-11 21:11, 62076 字节, A
    (文件夹) C:\WINDOWS\system32\config
       (*)(文件) software.LOG
        2008-8-11 21:10, 1024 字节, HA ==> 2008-8-11 21:10, 1024 字节, HA

注册表详细信息 [查看: 全部详细信息] (全部)
-------------------------
    (注册表键) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
       (*)(注册表值) SavedLegacySettings
        REG_BINARY, <...=............................................... ==> REG_BINARY, <...>...............................................
    (注册表键) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform
       (+)(注册表值) (默认) = REG_SZ, ""
    (注册表键) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
       (*)(注册表值) Seed
        REG_BINARY, .J........g....1.\.O ...9.e .p.}.....I.v..l...n~.n.......n..=?...F....0....;sJ.. ==> REG_BINARY, ..R..5.5...`....kU...1l..........L..........'......6LT#.....D.J...Q..9.t.y..N.[.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 18:00 , Processed in 0.091892 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表